Перейти к содержанию

Попался шифровальщик Ryuk64. Есть ли возможность расшифровки ?


Рекомендуемые сообщения

На сервере была работающая 1С + документы и фото, видео материалы. 
Наша компания все таки решила купить ключ и декриптор.
Прикрепила ниже файлом.

Ключ помог расшифровать документы, фото и видео. Но большие файлы (базу 1С) к сожалению поломал, а именно просто переименовал(при просмотре hex документа зашифрованного и расшифрованного отличаются только названием), пытаемся восстановить своими силами.

Возможно сможете вы расшифровать такого типа файлы?
И может кому то в дальнейшем пригодится.
 

Декриптор и ключ.zip

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

Мы все таки восстановили систему!!

Вымогатели после оплаты скинули дешифратор и ключ. Мы писали на почту 
Datablack0068@gmail.com
После запуска смогли расшифровать только фото и документы. Дешифратор поломал архивы и большие файлы в виде 1С. 

В восстановлении базы 1С нам помогли - Епос

Мы отправили старый бекап + зашифрованную базу. Этот способ оказался правильным и самым быстрым решением.

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

  • 5 месяцев спустя...

Может эти данные помогут в будущем:

ID AnyDesk пользователя что подключался = 1426478193

 

51.83.238.212 - это вроде AnyDesk

195.3.221.26 - по объему трафика похоже на пользователя, который подключался

 

212.41.46.78:64102 - адрес, куда пытался подключался для теста

Пользователь LAN-PC2\user

85.140.51.108:59445 - адрес, куда пытался подключался для теста

Ссылка на комментарий
Поделиться на другие сайты

  • safety закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Елена9999999
      Автор Елена9999999
      Здравствуйте, 
      На компьютер попал вирус. Теперь все файлы с расширением gxGxvJCWI. Везде требования об их выкупе. Можно ли как-то восстановить файлы? 
    • DIM_ZIM
      Автор DIM_ZIM
      Словили шифровальщика. Файлы на сетевой шаре  закодированы и в названия имеют такой вид  ******** .xlsx.EMAIL=[biobiorans@gmail.com]ID=[****************]
       кто то сталкивался  с такой проблемой ?  ЧТО за вирус ( его название). Может быть имеется опыт по дешифровке?
       
      111.rar
    • slavel94
      Автор slavel94
      Здравствуйте! Словил шифроватор Mimik, в итоге файлы зашифровались с расширением kwx8. Помогите, пожалуйста
      report_2025.03.23_17.06.42.klr.rar
    • Daniil Kovalev
      Автор Daniil Kovalev
      Добрый день словили шифровальщик biobiorans
      Можете помочь расшифровкой файлов?
      Тело шифровальщика найти не удалось
      Вкладываю примеры с зашифрованными файликами - это логи MS SQL сервера  *.ldf

      Текст вымогателя:
      BioBio Ransmoware ATTENTION! At the moment, your system is not protected. We can fix itand restore files. To get started, send a file to decrypt trial. You can trust us after opening the test file. 2.Do not use free programs to unlock. To restore the system write to both : biobiorans@gmail.com        and      biobiorans@keemail.me Telegram id:@biobiorans Your Decryption ID: ******
      FRST.txt
      Crypted2.7z Crypted1.7z
    • keinsdow
      Автор keinsdow
      Хотел конвертировать PNG
      Перешёл на сайт hotpng.com
      Попал на фейк каптчу и инструкцию:
      удалено
      После этого выполнил восстановление через восстановления Windows
      Теперь не могу точно сказать, осталсяCollectionLog-2025.02.01-19.34.zip какой либо вирус или какие либо данные были украдены
×
×
  • Создать...